Det handler om at komme ud i marken. Mød medarbejderne. Og tal med dem. En e-mail og et dokument på intranettet er ikke nok til at overbevise de ansatte om, at de skal forholde sig til virksomhedens it-sikkerheds-politik.
Gennem tiderne har undersøgelser peget på, at den største sårbarhed i it-sikkerheden ligger hos virksomhedens ansatte, mens andre mener, den ligger eksternt.
Og selvom den diskussion er sjovere, end den er relevant, som Peter Vestergaard, specialist i it-sikkerhed hos Pricewaterhuse-Coopers udtrykker det – så er der ingen tvivl om, at medarbejderne er en vigtig parameter for, at it-sikkerheds-politikken bliver forankret i virksomheden.
Politikken skal sælges
Ifølge Ingrid Colding-Jørgensen, der er it-sikkerheds-konsulent hos NNIT, kræver det, at it-chefen kommer ud i afdelingerne og giver de ansatte en grundig introduktion til politikken.
– Det er dit job som it-chef at sælge it-sikkerheds-politikken. Du kan ikke bare gå ud fra, at folk forstår det. Det er altså ikke nok at sende dem en mail og forvente, at de læser den, siger Ingrid Colding-Jørgensen.
Hun råder it-chefer, der ikke er trygge ved at stille sig op foran deres kolleger, til at hente hjælp. Det kunne eventuelt være i virksomhedens kommunikationsafdeling, i marketingafdelingen eller hos et eksternt bureau.
Uanset hvem der får ansvaret for at introducere it-sikkerheds-politikken for medarbejderne, så mener Ingrid Colding-Jørgensen, at præsentationen skal målrettes til de enkelte afdelinger og tage sit udgangspunkt der, hvor det kan gøre rigtig ondt for netop den gruppe af ansatte.
Det kunne eksempelvis være i salgsafdelingen, hvor man skitserer, hvad det kan betyde, hvis interne oplysninger om kundedatabasen ved en fejl bliver sendt ud af virksomheden. Eller hvad der kan ske, hvis en medarbejder udleverer sit password til en kollega, der er knotten over ikke at have fået samme lønforhøjelse som de andre i afdelingen – og derfor lige logger ind med passwordet og laver fejl i systemet. Hvad sker der så med den medarbejder, som udleverede det?
De ansatte er afgørende
IBM’s årlige, verdensomspændende it-sikkerheds-undersøgelse, “Global Business Security Index Report”, for 2005 viser, at 70 til 80 procent af de hændelser, som ødelægger eller kompromitterer en virksomheds it-sikkerhed, skyldes virksomhedens egne medarbejdere. Den peger desuden på, at der ofte er tale om utilsigtede hændelser, som eksempelvis når hele familien anvender en hjemmearbejds-pc til private formål som blandt andet spil.